![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 247 Pomógł: 9 Dołączył: 20.09.2010 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Witam.
Tak się ostatnio zastanawiałem nad CMS`ami open source takimi jak: Joomla, WordPress, Drupal. Czy istnieje możliwość, że ściągniemy cms`a któregoś z wymienionych ze strony nie oficjalnej i nadaży się taka sytuacja, że ten ktoś umieści część swojego kodu, który miał by za zadanie wysyłać dane do jego bazy danych? Np: w czasie instalacji jak podajemy login oraz hasło do serwera SQL, albo w czasie rejestracji użytkowników. Mogło być to wielkie uproszczenie dla hakerów. Pozdrawiam. |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 798 Pomógł: 307 Dołączył: 13.05.2009 Skąd: Gubin/Wrocław Ostrzeżenie: (0%) ![]() ![]() |
Jest taki sposób. Na czas instalacji, odciąć maszynę od internetu (IMG:style_emoticons/default/wink.gif) szybko, skutecznie, nie trzeba być fachowcem aby odpiąć wtyczkę. Inaczej to się ma w przypadku zdalnych serwerów.. Wąskim gardłem tak czy inaczej jest tutaj użytkownik. Im mniej świadomy, tym większe zagrożenie. To jest tak jak z windowsami. Niektórzy muszą dość często coś zrobić ze swoim systemem, bo go albo zasyfił, albo zawirusował. Osobiście nie miałem takich problemów. Raz w tygodniu/miesiącu robiłem obraz całej partycji systemowej i efekt jest taki, że na windowsie 7 jadę już bez nowej instalacji koło 3 lat.
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 10.10.2025 - 08:40 |